Docker・Nomad・Consul標的のクリプトジャッキング攻撃「JINX-0132」が発覚 – GitHubツール悪用で月額数万ドル規模の被害 Last Updated on 2025-06-04 09:09 by TaTsu クラウドセキュリティ企業Wizは2025年6月2日、JINX-0132と名付けた新たなクリプトジャッキングキャンペーンを発見したと発表した。 攻撃者はDocker、Gitea、HashiCorp ConsulおよびNomadの公開DevOpsサーバーを標的とし、設定ミスや脆弱性CVE-2020-14144を悪用してXMRig暗号通貨マイナーを配信している。 特にNomadの設定ミス悪用は初の公開事例である。攻撃者は独自インフラではなくGitHubリポジトリから直接ツールをダウンロードし、帰属特定を困難にしている。 JINX-0132は数百のクライアントを管理す